Please enter search query.
Search <book_title>...
Veritas NetBackup™ CloudPoint 安装和升级指南
Last Published:
2021-01-01
Product(s):
NetBackup (9.0.0.1)
Platform: Linux
- 第 I 部分. CloudPoint 安装和配置
- 准备安装 CloudPoint
- 使用 Docker 映像部署 CloudPoint
- CloudPoint 云插件
- CloudPoint 存储阵列插件
- CloudPoint 应用程序代理和插件
- Microsoft SQL 插件配置说明
- Oracle 插件配置说明
- MongoDB 插件配置说明
- 关于安装和配置过程
- 准备安装基于 Linux 的代理
- 准备安装基于 Windows 的代理
- 下载并安装 CloudPoint 代理
- 注册基于 Linux 的代理
- 注册基于 Windows 的代理
- 配置 CloudPoint 应用程序插件
- 将 VSS 配置为在原始驱动器上存储卷影副本
- 为云资产创建 NetBackup 保护计划
- 为云资产订购 NetBackup 保护计划
- 关于快照还原
- Microsoft SQL Server 的还原要求和限制
- Oracle 的还原要求和限制
- MongoDB 的还原要求和限制
- 还原 SQL AG 数据库之前需要执行的步骤
- 将 SQL 数据库恢复到同一位置
- 将 SQL 数据库恢复到备用位置
- 还原 SQL Server 快照后需要执行的其他步骤
- 还原 SQL AG 数据库之后需要执行的其他步骤
- 如果 Windows 实例与 CloudPoint 主机失去连接,SQL 快照或还原及粒度还原操作将失败
- 如果原始磁盘与实例分离,则磁盘级别快照还原将失败
- 还原 MongoDB 快照后需要执行的其他步骤
- 还原 Oracle 快照后需要执行的其他步骤
- 还原 AWS RDS 数据库实例之后需要执行的其他步骤
- 使用 CloudPoint 无代理功能保护资产
- NetBackup 中的卷加密
- 第 II 部分. CloudPoint 维护
在 Microsoft Azure 上配置权限
CloudPoint 必须有权访问 Microsoft Azure 资产,然后才能保护这些资产。您必须关联 CloudPoint 用户可用于处理 Azure 资产的自定义角色。
以下是自定义角色定义(JSON 格式),它使 CloudPoint 能够执行以下操作:
配置 Azure 插件和发现资产。
创建主机和磁盘快照。
将快照还原到原始位置或新位置。
删除快照。
{ "Name": "CloudPoint Admin",
"IsCustom": true,
"Description": "Necessary permissions for
Azure plug-in operations in CloudPoint",
"Actions": [
"Microsoft.Storage/*/read",
"Microsoft.Compute/*/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/images/write",
"Microsoft.Compute/images/delete",
"Microsoft.Compute/snapshots/delete",
"Microsoft.Compute/snapshots/write",
"Microsoft.Compute/virtualMachines/capture/action",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.Compute/virtualMachines/generalize/action",
"Microsoft.Compute/virtualMachines/restart/action",
"Microsoft.Compute/virtualMachines/runCommand/action",
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.Compute/virtualMachines/vmSizes/read",
"Microsoft.Compute/virtualMachines/powerOff/action",
"Microsoft.Network/*/read",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/networkSecurityGroups/securityRules/write",
"Microsoft.Network/networkSecurityGroups/write",
"Microsoft.Network/publicIPAddresses/delete",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/write",
"Microsoft.Network/routeTables/join/action",
"Microsoft.Network/virtualNetworks/delete",
"Microsoft.Network/virtualNetworks/subnets/delete",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/write",
"Microsoft.Resources/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Resources/subscriptions/resourceGroups/ \
validateMoveResources/action",
"Microsoft.Resources/subscriptions/tagNames/tagValues/write",
"Microsoft.Resources/subscriptions/tagNames/write",
"Microsoft.Subscription/*/read",
"Microsoft.Authorization/locks/*,
"Microsoft.Authorization/*/read" ],
"NotActions": [ ],
"AssignableScopes": [
"/subscriptions/subscription_GUID",
"/subscriptions/subscription_GUID/ \
resourceGroups/myCloudPointGroup" ] }
要使用 powershell 创建自定义角色,请执行以下 Azure 文档中的步骤:
https://docs.microsoft.com/en-us/azure/role-based-access-control/tutorial-custom-role-powershell
例如:
New-AzureRmRoleDefinition -InputFile "C:\CustomRoles\ReaderSupportRole.json"
要使用 Azure CLI 创建自定义角色,请执行以下 Azure 文档中的步骤:
https://docs.microsoft.com/en-us/azure/role-based-access-control/tutorial-custom-role-cli
例如:
az role definition create --role-definition "~/CustomRoles/ ReaderSupportRole.json"
注意:
在创建角色之前,必须先将之前提供的角色定义(JSON 格式的文本)复制到 .json 文件,然后将该文件用作输入文件。在前面显示的示例命令中,ReaderSupportRole.json 将用作包含角色定义文本的输入文件。
要使用此角色,请执行以下操作:
将此角色分配给在 Azure 环境中运行的应用程序。
在 CloudPoint 中,使用应用程序的凭据配置 Azure 脱离主机插件。